Checklist DNS
Configurer vos enregistrements DNS correctement.
Le DNS est la fondation de votre présence web. Une mauvaise configuration peut rendre votre site inaccessible ou compromettre vos emails.
Cette checklist couvre les enregistrements essentiels et les bonnes pratiques de sécurité DNS.
Utilisez-la lors de la création d'un nouveau domaine ou lors d'une migration.
Enregistrements Essentiels
Les enregistrements de base à configurer :
- Enregistrement A pour le domaine racine (apex)
- Enregistrement A ou CNAME pour www
- Enregistrements AAAA si IPv6 supporté
- Enregistrement NS correct vers vos serveurs DNS
- TTL approprié (300s pour dev, 3600s+ pour prod stable)
Configuration Email
Enregistrements pour l'email :
- Enregistrement MX avec priorités correctes
- Enregistrement SPF (TXT) pour autoriser vos serveurs
- Enregistrement DKIM pour signer vos emails
- Enregistrement DMARC pour la politique de rejet
Sécurité DNS
Renforcer la sécurité de votre DNS :
- Activer DNSSEC si supporté par votre registrar
- Configurer l'enregistrement CAA pour les certificats
- Utiliser un DNS secondaire pour la redondance
- Activer le verrouillage de transfert de domaine
Monitoring DNS
Surveiller votre configuration :
- Monitorer la résolution DNS depuis plusieurs régions
- Alerter sur les changements d'enregistrements
- Surveiller l'expiration du domaine
- Vérifier régulièrement la propagation
Questions Fréquentes
Quel TTL utiliser ?
300s (5 min) pour les enregistrements susceptibles de changer, 86400s (24h) pour les stables.
A ou CNAME pour le sous-domaine www ?
CNAME est plus flexible (pointe vers l'apex). A si vous avez besoin de contrôle précis.
DNSSEC est-il obligatoire ?
Non, mais recommandé. Il protège contre l'empoisonnement DNS.
Comment vérifier ma configuration DNS ?
Outils : dig, nslookup, ou services en ligne comme dnschecker.org.
DNS Bien Configuré
Un DNS bien configuré est invisible - c'est quand il y a des problèmes qu'on le remarque. Cette checklist vous évite les erreurs courantes.
MoniTao peut surveiller vos enregistrements DNS et vous alerter de tout changement inattendu.
Prêt à dormir sur vos deux oreilles ?
Commencez gratuitement, sans carte bancaire.